class UserPolicy < ApplicationPolicy
  def update?
    # 管理员可以任意修改
    return true if user.admin
    # 当前授权是当前用户可以任意修改
    return true if record.id == user.id
  end

  def destroy?
    # 管理员可以任意删除
    return true if user.admin
    # 当前授权是当前用户可以任意删除
    return true if record.id == user.id
  end
end